VLANy tagowane. VLAN (ang. Virtual LAN) oznacza wirtualną sieć lokalną, która jest wydzielona logicznie z innej większej sieci.

Podobne dokumenty
Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Procedura konfiguracji została oparta na poniższym przykładzie z wykorzystaniem VigorSwitch2240 i VigorSwitch2260.

Filtr danych przychodzących

Połączenie VPN LAN-LAN IPSec (tryb agresywny)

Połączenie VPN LAN-LAN PPTP

Filtrowanie danych wychodzących

Połączenie VPN LAN-LAN IPSec (tryb agresywny)

Zakresy prywatnych adresów IPv4: / / /24

VigorAP - tryb Stacja-Infrastruktura

Przykład opisuje możliwości podłączenia serwera Smart Monitor w celu poprawnego przechwytywania i monitorowania ruchu.

Połączenie LAN-LAN ISDN

High Availability. BRINET wyłączny przedstawiciel DrayTek w Polsce 1/7

VPN TRUNK Backup. Procedura konfiguracji została oparta na poniższym przykładzie.

Połączenie VPN Host-LAN SSL z wykorzystaniem przeglądarki. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Konto SSL 1.3. Grupa użytkowników

Uniwersalny VLAN. Procedura konfiguracji została oparta na poniższym przykładzie.

Połączenie VPN Host-LAN IPSec wykorzystaniem DrayTek Smart VPN Client

Połączenie VPN LAN-LAN IPSec (stały IP > stały IP)

Laboratorium 3. Zaawansowana konfiguracja i zarządzanie zaporami sieciowymi D-Link NetDefend cz.3.

Uwaga!!! Autentykacja LDAP/AD zaimplementowana w Vigor wspiera tylko proste uwierzytelnianie (hasło przesyłane jest jawnym tekstem).

Połączenie VPN Host-LAN IPSec wykorzystaniem routera Vigor jako klienta VPN

Połączenie VPN LAN-LAN IPSec (zmienny IP > zmienny IP)

Połączenie VPN Host-LAN IPSec wykorzystaniem DrayTek Smart VPN Client

Ćwiczenie 6 Przełącznik zarządzalny T2500G-10TS (TL-SG3210).

Połączenie VPN SSL Web Proxy. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Profile SSL Web Proxy 1.3. Konto SSL 1.4. Grupa użytkowników

Zaawansowana konfiguracja przełącznika TP-Link TL-SG3224

Połączenie Host-LAN ISDN

Połączenie VPN Host-LAN PPTP z przypisaniem IP. 1. Konfiguracja serwera VPN 1.1. Metoda 1 (nowsze urządzenia) 1.2. Metoda 2 (starsze urządzenia)

Konfiguracja UTM. Kroki konfiguracji UTM:

Posiadacze routera ADSL+2 Pirelli DRG A125G mogą bez żadnych kosztów przekształcić go w pełnosprawny router WAN Ethernet.

Połączenie VPN LAN-LAN IPSec X.509 (stały IP > stały IP)

Opis instalacji i konfiguracji programu HW Virtual Serial Port z kasą PS3000Net

Połączenie VPN Host-LAN SSL z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2.

Aby utworzyć WDS w trybie bridge należy wykonać poniższe kroki:

IPSec over WLAN z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN. 3. Zainicjowanie połączenia

Połączenie VPN aplikacji SSL. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Profile aplikacji SSL 1.3. Konto SSL 1.4. Grupa użytkowników

Vigor AP - tryb AP Bridge WDS

Połączenie VPN Host-LAN PPTP z wykorzystaniem Windows XP. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Wykorzystanie pamięci USB jako serwera Samba

Połączenie VPN Host-LAN PPTP z wykorzystaniem Windows Vista/7. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

WDS tryb repeater. Aby utworzyć WDS w trybie repeater należy wykonać poniższe kroki:

Zadanie z lokalnych sieci komputerowych. 1. Cel zajęć

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Konfigurowanie sieci VLAN

Połączenie VPN Host-LAN IPSec z wykorzystaniem Windows Vista/7. 1. Konfiguracja routera. 2. Konfiguracja klienta VPN. 3. Zainicjowanie połączenia

Połączenie VPN Host-LAN L2TP over IPSec z wykorzystaniem Windows Vista/7

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

FAQ: /PL Data: 19/11/2007 Programowanie przez Internet: Przekierowanie portu na SCALANCE S 612 w celu umo

VPN Host-LAN IPSec X.509 z wykorzystaniem DrayTek Smart VPN Client

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Tytuł pracy : Sieci VLAN. Autor: Andrzej Piwowar IVFDS

VPN Host-LAN L2TP over IPSec z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Połączenie VPN Host-LAN PPTP z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Połączenie VPN Host-LAN PPTP z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

VPN Host-LAN L2TP over IPSec z wykorzystaniem DrayTek Smart VPN Client

Połączenie VPN Host-LAN SSL z wykorzystaniem motp. 1. Aplikacje motp 1.1. DroidOTP 1.2. Mobile-OTP. 2. Konfiguracja serwera VPN

Switching czyli przełączanie. Sieci komputerowe Switching. Wstęp. Wstęp. Bridge HUB. Co to jest? Po co nam switching? Czym go zrealizować?

Możesz podłączyć drukarkę do routera wykorzystując port USB. Wszystkie komputery podłączone do routera będą mogły drukować poprzez router.

Dodawanie kamer w rejestratorach z PoE

BRINET Sp. z o. o.

Vigor AP - tryb Uniwersalny Repeater

W routerach Vigor interfejs LAN jest wyeksponowany w postaci czterech równorzędnych portów Ethernet:

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Asmax VoIP Router V320 Instrukcja instalacji

Backup łącza WAN WAN2 jako łącze zapasowe WAN1

FAQ: /PL Data: 16/11/2007 Programowanie przez Internet: Konfiguracja modułów SCALANCE S 612 V2 do komunikacji z komputerem przez VPN

Backup łącza WAN- ISDN jako łącze zapasowe WAN1

Lab 2 ĆWICZENIE 2 - VLAN. Rodzaje sieci VLAN

PBS. Wykład Zabezpieczenie przełączników i dostępu do sieci LAN

Laboratorium 2.8.2: Zaawansowana konfiguracja tras statycznych

Możesz podłączyć drukarkę do routera wykorzystując port USB. Wszystkie komputery podłączone do routera będą mogły drukować poprzez router.

Wykład IV. Administrowanie szkolną siecią komputerową. dr Artur Bartoszewski

dopełnienie wystarczy wpisać początek polecenia, np: en i nacisnąć klawisz TAB na klawiaturze, a system dopełni nam poleceni do enable,

Połączenie VPN Host-LAN PPTP z wykorzystaniem motp. 1. Aplikacje motp 1.1. DroidOTP 1.2. Mobile-OTP. 2. Konfiguracja serwera VPN

ZiMSK. VLAN, trunk, intervlan-routing 1

Adresy w sieciach komputerowych

KROK 1. KONFIGURACJA URZĄDZEŃ KOŃCOWYCH (SERWERÓW)

Jednostka Sterująca Szybki start

Sprawozdanie z zajęć laboratoryjnych: Technologie sieciowe 1

pasja-informatyki.pl

IP: Maska podsieci: IP: Maska podsieci: Brama domyślna:

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Konfiguracja podglądu obrazu z kamery IP / rejestratora BCS przez sieć LAN.

Instrukcja obsługi extendera SXEP22

Edge-Core Networks Przełączniki WebSmart: Podręcznik Administratora

MINI ROUTER DO TV/PS

Ćwiczenie Konfiguracja routingu między sieciami VLAN

ŁĄCZENIE DEKODERÓW W SIEĆ. W usłudze Multiroom

VLAN. VLAN (ang. Virtual Local Area Network) - sieć komputerowa wydzielona logicznie w ramach innej, większej sieci fizycznej

Wymagania dotyczące łączy: należy zapewnić redundancję łączy w połączeniach pomiędzy routerami Uruchmić protokół routingu RIP v.2

W routerach Vigor interfejs LAN jest wyeksponowany w postaci czterech równorzędnych portów Ethernet.

Sieci komputerowe. Tadeusz Kobus, Maciej Kokociński Instytut Informatyki, Politechnika Poznańska

Laboratorium LAN Switching & VLAN

MONTAŻ SIECI KOMPUTEROWYCH Z WYKORZYSTANIEM KROSOWNICY

Przemysłowe Sieci Informatyczne. Tunelowanie, VLAN, VPN Opracował dr inż. Jarosław Tarnawski

Przypisywanie adresów IP do MAC-adresów

Zadanie OUTSIDE /24. dmz. outside security- level /24. inside security- level /16 VLAN

Ćwiczenie Konfiguracja routingu inter-vlan 802.1Q opartego na łączach trunk

Transkrypt:

VLAN (ang. Virtual LAN) oznacza wirtualną sieć lokalną, która jest wydzielona logicznie z innej większej sieci. VLAN tagowany jest to separacja portów zintegrowanego switcha z użyciem VLAN Tag. Nietagowana ramka Ethernet: Tagowana ramka Ethernet (802.1Q): 1. Adresacja 2. Zastosowania 2.1. Zastosowanie 1 2.2. Zastosowanie 2 2.3. Zastosowanie 3 3. Routing pomiędzy podsieciami 3.1. Brak routingu 3.2. Routing pomiędzy wszystkimi podsieciami 3.3. Routing pomiędzy podsiecią LAN1 a podsiecią LAN2 1. Adresacja Przejdź do zakładki LAN>>General Setup. Utwórz odpowiednie profile. Podsieć lan1: 192.168.1.1/24 z VLAN ID 10 Podsieć lan2: 192.168.2.1/24 z VLAN ID 20 Podsieć lan3: 192.168.3.1/24 z VLAN ID 30 Podsieć lan3: 192.168.4.1/24 z VLAN ID 40 Przykładowy profil podsieci lan1 1/6

2. Zastosowania 2.1. Zastosowanie 1 Założenia: Komputery nie wspierają VLAN Tag VLAN10: adresacja LAN1 192.168.1.0 /24; brak VLAN Tag(Untag); urządzenia podłączone do portu P1(PC1) oraz P2(PC2) mogą wymieniać dane między sobą VLAN20: adresacja LAN2 192.168.2.0 /24; brak VLAN Tag(Untag); urządzenia podłączone do portu P3(PC3) oraz P4(PC4) mogą wymieniać dane między sobą Wszystkie komputery mogą się komunikować z Internetem Przejdź do zakładki LAN>>Switch>>802.1Q. Poniżej ustawienia zgodne z założeniami. 2/6

1.2. Zastosowanie 2 Założenia: Komputery nie wspierają VLAN Tag Dodatkowe switche niezarządzalne(brak wsparcia VLAN Tag) podłączone do każdego z portów VLAN10: adresacja LAN1 192.168.1.0 /24; brak VLAN Tag(Untag); urządzenia podłączone do portu P1(PC1, PC2) mogą wymieniać dane między sobą VLAN20: adresacja LAN2 192.168.2.0 /24; brak VLAN Tag(Untag); urządzenia podłączone do portu P2(PC3, PC4) mogą wymieniać dane między sobą VLAN30: adresacja LAN3 192.168.3.0 /24; brak VLAN Tag(Untag); urządzenia podłączone do portu P3(PC5, PC6) mogą wymieniać dane między sobą VLAN40: adresacja LAN4 192.168.4.0 /24; brak VLAN Tag(Untag); urządzenia podłączone do portu P4(PC7, PC8) mogą wymieniać dane między sobą Wszystkie komputery mogą się komunikować z Internetem Przejdź do zakładki LAN>>Switch>>802.1Q. Poniżej ustawienia zgodne z założeniami. 3/6

1.4. Zastosowanie 3 Założenia: Komputery PC1, PC2, PC3 oraz PC4 nie wspierają VLAN Tag Komputery PC5, PC6 oraz PC7 nie wspierają VLAN Tag Dodatkowy switch zarządzalny(wsparcie VLAN Tag) podłączony do portu P1 VLAN10: adresacja LAN1 192.168.1.0 /24; VLAN Tag 10; urządzenia podłączone do portu P1(PC1, PC2) przez dodatkowy switch mogą wymieniać dane między sobą VLAN20: adresacja LAN2 192.168.2.0 /24; VLAN Tag 20; urządzenia podłączone do portu P1(PC3, PC4) przez dodatkowy switch mogą wymieniać dane między sobą VLAN30: adresacja LAN3 192.168.3.0 /24; brak VLAN Tag(Untag); urządzenia podłączone do portu P2(PC5), P3(PC6) oraz P4(PC7) mogą wymieniać dane między sobą Wszystkie Komputery mogą się komunikować z Internetem Przejdź do zakładki LAN>>Switch>>802.1Q. Poniżej ustawienia zgodne z założeniami. 4/6

3. Routing pomiędzy podsieciami 3.1. Brak routingu Przejdź do zakładki LAN>>General Setup>>Inter-LAN Route. Domyślnie opcja Enable Routing Between Internal LANs jest odznaczona. Istnieje możliwość przepuszczania ruchu pomiędzy podsieciami z użyciem Firewall. 3.2. Routing pomiędzy wszystkimi podsieciami Przejdź do zakładki LAN>>General Setup>>Inter-LAN Route. Zaznacz opcję Enable Routing Between Internal LANs w celu zezwolenia na routing pomiędzy podsieciami. Istnieje możliwość blokowania ruchu pomiędzy podsieciami z użyciem Firewall. 5/6

3.3. Routing pomiędzy podsiecią LAN1 a podsiecią LAN2 Przejdź do zakładki LAN>>General Setup>>Inter-LAN Route. Odznacz opcję Enable Routing Between Internal LANs w celu braku routing pomiędzy podsieciami. Przejdź do zakładki Firewall>>Filter Setup >> IP Filter. Stwórz Grupę oraz dwie reguły przepuszczające ruch z LAN1 do LAN2 oraz z LAN2 do LAN1. Krzysztof Skowina Specjalista ds. rozwiązań sieciowych k.skowina@brinet.pl 6/6